yinjector

  • B-XSSRF用于检测和跟踪Blind XSS,XXE和SSRF的工具包
  • gowitness使用Chrome Headless的golang网络截图工具。
  • rexShellphish的自动开发引擎,最初是为网络大挑战而创建的。
  • docem将XXE和XSS有效载荷嵌入docx、odt、pptx等(含类固醇的OXML-XEE)。
  • lethalhta使用DCOM和HTA的横向移动技术。
  • mitmf用Python编写的中间人攻击框架。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • poracle演示填充Oracle攻击的工具。